Собственная безопасность - невозможно создать безопасное соединение TLS, используя gRPC - PullRequest
0 голосов
/ 22 мая 2019

Мне нужно безопасное соединение с Knative.

Попробовал миллион, а на моей голове - следующий сценарий:

WORKED:
|----------------------------------------------------------------------------|--------------------------------------------|
| 1. curl -H "Host:  my-servivce.default.mydomin.com" http(s)://mydomain.com | knative-ingress-gateway(tls with cert.pem) |
|----------------------------------------------------------------------------|--------------------------------------------|
| 2. unsecure gRPC port:80                                                   | knative                                    |
|----------------------------------------------------------------------------|--------------------------------------------|

NOT WORKING:
|-----------------------------|------------------------------------------------------------------------------------------------|
| 3. unsecure gRPC port:443   | knative-ingress-gateway(tls PASSTHROUGH)                                                       |
|-----------------------------|------------------------------------------------------------------------------------------------|
| 4.     --//--               | knative-ingress-gateway(tls with cert.pem) using same working certificate as for 1. (curl)     |
|-----------------------------|--------------------------------------------|---------------------------------------------------|
| 5. secure gRPC(cert from 4.)| knative-ingress-gateway(tls PASSTHROUGH)   | gRPC secure server OpenSSL mydomain.com           |
|-----------------------------|--------------------------------------------|---------------------------------------------------|    
| 6. OpenSSL secure gRPC      | knative-ingress-gateway(tls PASSTHROUGH)   | gRPC secure server OpenSSL mydomain.com           |
|-----------------------------|--------------------------------------------|---------------------------------------------------|
| 7.     --//--               | knative-ingress-gateway(tls PASSTHROUGH)   | gRPC secure server OpenSSL internall host domain  |
|--------------------------   |--------------------------------------------|---------------------------------------------------|

Если у вас есть что-нибудь, работающее с TLSили http (s), или знаете кого у меня есть, очень бы хотелось узнать?

Заранее спасибо

...